トラフィックを分析するには、まずトラフィックアナライザーを作成する必要があります。各トラフィックアナライザーは独立した分析ワークスペースであり、VPC フローログや TR フローログなど、さまざまな種類のデータソースからデータを取り込むことができます。トラフィックアナライザーは、指定された サンプリング間隔 と 集約ディメンション に基づいて取り込んだデータを処理し、分析結果をカスタマイズ可能な 保存期間 で保存します。複数のトラフィックアナライザーを作成して、さまざまなビジネスニーズに合わせてトラフィックを個別に管理および分析できます。
機能
サンプリング間隔
単一のサンプリング間隔内で、同じプロトコルとポートを使用する 2 つのホスト間の複数の通信は、単一のレコードに集約されます。
高精度トラフィック統計:サンプリング間隔は 1 分、10 分、または 1 時間に設定できます。
長期間トラフィック統計:サンプリング間隔はデフォルトで 1 日です。
集約ディメンション
トラフィックアナライザーは、カスタムの集約ディメンションをサポートしており、生のネットワークログをさらにダウンサンプリングします。
VPC トラフィックでは、次の集約ディメンションがサポートされています:
1 タプル: 内部 IP ディメンションでトラフィックデータを集約し、生ログをダウンサンプリングします。これにより、クラウドリソースおよびサブネットレベルでの分析が可能になり、トラフィックモニタリングのためのトラフィック傾向と分布に関する洞察が得られます。
2 タプル: 送信元 IP と 送信先 IP ディメンションでフローデータを集約し、生ログをダウンサンプリングします。これにより、トラフィックの送信元と送信先を分析および追跡し、トラフィックモニタリングのためのより詳細な洞察を得るのに役立ちます。
5 タプル: 送信元 IP、 送信元ポート、 送信先 IP、 送信先ポート、および プロトコル ディメンションでフローデータを集約し、生ログをダウンサンプリングします。これにより、ポートとプロトコルごとのトラフィック分布、傾向、および概要を詳細に観察できます。これは、アプリケーションレベルのトラフィックのトラブルシューティング、根本原因分析、および運用分析に最適です。
Transit Router (TR) トラフィックでは、次の集約ディメンションがサポートされています:
2 タプル + DSCP: 送信元 IP、 送信先 IP、および DSCP ディメンションでデータを集約します。
5 タプル + DSCP: 送信元 IP、 送信元ポート、 送信先 IP、 送信先ポート、 プロトコル、および DSCP ディメンションでデータを集約します。
保存期間
保存期間により、過去のトラフィックデータをどこまで遡って照会できるかが決まります。最大保存期間は 366 日です。
サンプリング間隔と保存期間の選択
より高精度のサンプリング間隔、より包括的な集約ディメンション、およびより長い保存期間は、より高額な トラフィックアナライザー料金 につながります。コストを最適化するには:
リアルタイム要件:トラフィックの急増や品質の低下、異常な中断などのネットワークの問題を迅速にトラブルシューティングするには、高精度のサンプリングと短い保存期間を選択します。
定期的要件:使用状況の評価やコスト配分など、定期的なネットワークトラフィック統計には、長期間のサンプリングと長い保存期間を選択します。
トラフィックアナライザーの作成
Network Intelligence Service (NIS) コンソールの トラフィックアナライザー ページに移動し、 NIS Traffic Analyzer の作成 をクリックします。
NIS Traffic Analyzer の作成 ページで、分析間隔の構成 を設定します:
[高精度トラフィック統計]:デフォルトで有効になっていますが、無効にすることもできます。
[ネットワークトラフィック分析サンプリング間隔]:データソースからの RAW ログのセカンダリサンプリング間隔です。選択可能なオプションは 1 分、10 分、1 時間です。
重要データソースを追加する場合、データソースログのサンプリング間隔は、トラフィックアナライザーのサンプリング間隔以下である必要があります。
[ネットワークトラフィック分析の保存期間]: 集計ディメンション (1 タプル、2 タプル、または 5 タプル) を選択します。各ディメンションについて、1~366 日の保存期間を設定します。
[長周期トラフィック統計]:デフォルトでは無効になっていますが、手動で有効にできます。
高精度トラフィック統計 または 長周期トラフィック統計 のいずれか、または両方を有効にする必要があります。
トラフィックアナライザーは作成時に自動的に開始され、データソースが追加されるとすぐにトラフィックの分析を開始します。
トラフィックアナライザーの編集
対象のトラフィックアナライザーの 操作 列で、編集 をクリックします。
NIS Traffic Analyzer の設定 ページでは、サンプリング間隔、集計ディメンション、保存期間、トラフィックアナライザー名を変更し、データソースを削除できます。
トラフィックアナライザーのサンプリング間隔を変更する場合、関連付けられているデータソースログのサンプリング間隔以上であることを確認してください。
トラフィックアナライザーの停止または開始
対象の Traffic Analyzer の 操作 列で、停止 または 起動 をクリックします。
トラフィックアナライザーを停止すると、将来のトラフィック分析処理料金は発生しなくなりますが、既存のデータのトラフィック分析ストレージ料金は引き続き適用されます。詳細については、「トラフィックアナライザー料金」をご参照ください。
さらに、データソースのフローログ収集料金は引き続き適用されます。詳細については、「VPC フローログの課金」および「TR フローログの課金」をご参照ください。
トラフィックアナライザーの削除
NIS Traffic Analyzer ページで、削除するインスタンスを見つけ、操作 列の 削除 をクリックします。
トラフィックアナライザーを削除する前に、停止する必要があります。削除後は、トラフィック分析の処理料金やストレージ料金は発生しなくなり、システムはトラフィック分析データも削除します。
トラフィックアナライザーを削除しても、生のフローログは削除されず、引き続き収集料金が発生することにご注意ください。詳細については、「VPC フローログの課金」および「TR フローログの課金」をご参照ください。
トラフィックアナライザー関連のすべての課金の停止
トラフィックアナライザーを停止または削除するだけでは、関連するすべての料金が停止するわけではありません。関連するすべての課金を完全に停止するには、次のことを行う必要があります: